Techrider.live

Dante Domain Manager の権限設定:安全なアクセス設計

読了目安 12分 · 更新日 2026年10月8日 · 会場のテクニカルマネージャー、AVネットワーク管理者、システムインテグレーター、放送エンジニア、FOH・モニターエンジニア、制作マネージャー、ツアーマネージャー、ITセキュリティ担当者

最小権限のロール設計、ドメイン単位の範囲設定、引き継ぎ、監査、緊急アクセス、検証手順まで含めて Dante Domain Manager のアクセスを安全に設計します。

要点 — Dante Domain Manager のアクセスは、便利さではなく「担当業務」「ドメイン」「必要期間」に基づいて付与するべきです。サイト全体の管理、ドメイン管理、メディアルーティング、読み取り専用の確認を分け、各ユーザーには業務を完了できる最小権限だけを与えます。公演前には必ず Dante Controller でアカウントを検証し、デバイス登録、クロッキング変更、サブスクリプション作成、ステータス確認のみなど、できる操作を明確に記録します。緊急アクセスは制御し、変更後はログを確認し、引き継ぎが終わったら一時的なアクセスを削除します。

アクセス制御は Device Lock とは別の境界を守る

Dante Domain Manager(DDM)は、ユーザーを認証し、管理対象ドメイン内で何を見られるか、何を変更できるかを制御します。組織全体の管理、ドメイン設定、メディア制御、読み取り専用の監視を分離できます。ユーザーごとに、ドメイン別に異なるアクセス権を持たせることも可能です。

これは Dante Device Lock とは同じではありません。Device Lock は、対応デバイス 1 台の設定を PIN で読み取り専用にします。DDM のロールは、認証されたユーザーの権限を、管理対象のデバイスとドメイン全体に対して定義します。運用設計では両方を併用できますが、それぞれに別の責任者と復旧計画が必要です。

アクセス境界何を明確にすべきか例となる証跡
ID誰が操作しているか共有コンソールではなく、個人アカウントであること
ドメイン範囲どのシステムを見られるか割り当て済みの会場、部屋、トラック、スタジオ、またはショードメイン
権限何を実行できるか確認、ルーティング、デバイス管理、サイト管理
時間どのくらいの期間必要かツアー日、保守時間、雇用期間、またはベンダー契約
監査誰が何をいつ変更したか承認済み変更記録と紐づいたユーザー操作ログ

ロール名や権限ラベルは DDM のリリースによって異なる場合があります。インストール済みバージョンに表示されるロールを使い、名前だけで特定の操作ができると決めつけず、実際の権限一覧を必ず確認してください。

4 つの運用責務から始める

現在の DDM 世代では、サイト制御、ドメイン制御、メディア制御、読み取り専用アクセスを大まかに分けるプリセットロールが用意されていることがあり、カスタムロールも利用できる場合があります。古いドキュメントでは administrator、operator、user、guest といった用語が使われることがあります。引き継ぎ文書を書く前に、インストール済みのラベルを実際の操作に対応づけてください。

責務典型的な範囲評価すべき操作
サイト管理DDM インスタンス全体システム設定、ドメイン、ユーザー、ロール、グローバル復旧
ドメイン管理割り当て済みドメインデバイス登録、ドメイン設定、ファームウェア、クロッキング、メディア
メディア運用割り当て済みドメインデバイスの確認、許可されたサブスクリプションの作成・削除
読み取り専用の確認割り当て済みドメインデバイス、ルート、クロック、状態を変更せずに表示

単一のルーティング作業のためにサイト全体の制御を割り当てないでください。逆に、ゲストエンジニアに読み取り専用だけを与えておき、サウンドチェック時に承認済み業務にはサブスクリプション作成が必要だった、という事態も避けてください。

ユーザー追加前にアクセスマトリクスを作成する

職種名ではなく、実際のタスクを列挙してください。ある会場の「システムエンジニア」が登録やクロッキングを担当する一方、別の会場では IT 部門や常駐インテグレーターの責務である場合があります。

タスクツアーエンジニアハウス音響リードAVネットワーク管理者オブザーバー
デバイスとルートの状態を確認する通常必要必要必要任意
サブスクリプションを作成・削除するショーによる通常必要ポリシーによるいいえ
レイテンシーまたはサンプルレートを変更する承認済み時間帯のみ承認済み時間帯のみポリシーによるいいえ
デバイスを登録または登録解除するまれ時々通常は担当いいえ
ドメインのクロッキングを変更するまれシステム権限がある場合通常は担当いいえ
ユーザー、ドメイン、またはロールを作成するいいえまれサイト所有者のみいいえ

このマトリクスを、ドメインごとの明示的な割り当てに変換してください。あるユーザーがステージドメインではメディア制御を必要とし、放送ドメインでは確認のみでよいなら、全体で既定ロールを上げるのではなく、境界を分けて設定します。

既定ロールは慎重に使う

既定ロールは、特定の上書き設定がないドメインに適用されます。常駐管理者には便利ですが、契約者やツアー用アカウントには危険です。新しく作成したドメインに、意図以上の権限が継承される可能性があります。

制限付きユーザーには、ドメインごとの明示的な割り当てと保守的な既定値を優先してください。None、またはそれに相当する設定がインストール済みバージョンで何を意味するかを確認してください。ドメイン自体が見えなくなる場合もあれば、読み取り専用により変更なしで表示だけ可能になる場合もあります。

次の継承ケースを見直してください。

  • ユーザーアカウント作成後に新しいドメインが作られた
  • ユーザーが別のチームや会場へ移動した
  • 一時的なショードメインが恒久システムになった
  • カスタムロールに新しい権限が追加された
  • ID プロバイダーのグループ構成が変わった
  • 仕事終了後も古いアカウントが有効なまま残っている

ゲストエンジニアには制御されたワークフローを与える

1. タスクと時間枠を定義する

対象のドメイン、サブスクリプション、デバイス、ショー日程を明確にします。ゲストが確認だけでよいのか、メディアのルーティングが必要なのか、保護された変更はハウススタッフへ依頼すべきなのかを決めます。

2. 個別の ID を使う

担当者を識別できるアカウントを作成するか、フェデレーションで用意します。共有の「guest」パスワードは監査証跡を弱め、権限削除の判断も曖昧になるため避けてください。組織のパスワードおよび ID プロバイダーのポリシーを使用します。

3. 最小限のドメインロールを割り当てる

合意した作業に必要なドメインと権限だけを付与します。制作計画で明示的に権限移譲されていない限り、デバイス登録、クロッキング、ファームウェア、ユーザー管理、サイト設定は、それぞれの担当者に残してください。

4. 実際の Controller ワークステーションでテストする

Dante Controller にログインし、対象の各ドメインを選択して、正しいデバイスが見えることを確認します。必要なすべての操作を安全に試し、禁止されている操作が実行できないことも確認してください。実際のクライアント操作で証明できるまで、そのロール設定は承認されたとはみなしません。

5. アクセス期間を閉じる

公演やベンダー作業の後は、操作ログを確認し、受け入れた状態を記録し、一時的なアクセスを削除または縮小します。本人が次のシーズンに戻る可能性があるからといって、権限を上げたままにしないでください。

重要な変更と通常のルーティングを分ける

サブスクリプションの変更は、デバイスの登録、クロッキング変更、ファームウェア更新、ユーザーロール編集とは運用上別の作業です。通常業務が気付かないうちにインフラ管理へ広がらないよう、権限を分離してください。

次の作業には承認済み変更ウィンドウを使ってください。

  • デバイスの登録、登録解除、または忘却
  • デバイスをドメイン間で移動する
  • boundary-clock または external-sync の設定を変更する
  • サンプルレート、レイテンシー、冗長構成、ネットワーク設定を変更する
  • デバイスのファームウェアをアップグレードする
  • ロールや認証設定を作成・変更する

影響の大きい操作を行う前に、既知の正常状態のルートとデバイス状態を保存してください。Dante Controller のプリセットガイド では、スコープ付きの設定保存とロールバックを説明しています。ファームウェア更新ガイド では、バージョンと復旧証跡について説明しています。

監査と緊急復旧を検証する

DDM は、監視と監査のためにシステムイベントとユーザー操作を記録します。組織で使う保持期間、エクスポート、時刻同期、レビュー手順を確認してください。ログは、タイムスタンプ、ID、ドメイン、変更記録を相互に照合できて初めて役立ちます。

緊急アクセスは、日常的なアクセスにならないように計画します。

  • 最上位権限アカウントの所有者を明確にする
  • 復旧用資料は管理された資格情報保管庫に保管する
  • 使用にはインシデントまたは保守上の理由を必須にする
  • ショーに重要なイベントの前に復旧手順をテストする
  • その後で一時的な秘密情報をローテーションまたは失効させる
  • 緊急アクセス中に実行されたすべての操作をレビューする

パスワード、復旧用秘密情報、または Device Lock の PIN を公開テクニカルライダーに記載しないでください。テクニカルライダーには、資格情報の所有者、エスカレーション経路、アクセス期間、承認済みの連絡チャネルを記載します。

権限の症状をロール変更の前に切り分ける

症状ありそうな境界次に安全に確認すること
ドメインが表示されないドメイン割り当てなし、明示的な None、または誤ったログインID、選択したサーバー、ドメインごとの割り当てを確認する
デバイスは見えるが操作が無効読み取り専用ロール、または権限不足タスクとインストール済みロールの詳細を照合する
ルーティングはできるが登録できないメディア権限はあるがデバイス管理権限がないドメイン所有者へエスカレーションし、サイト権限を広げない
あるドメインでは動作するが別のドメインでは動作しないドメインごとのロールが異なる各明示的割り当てと既定ロール継承を確認する
変更の実施者を追跡できない共有 ID、または監査手順が不完全共有利用を停止し、個人責任の原則を復元する

すべてのアクセスエラーを最上位ロールの付与で解決しないでください。足りない操作を特定し、それがユーザーの業務に本当に必要かを確認し、最も狭い適切な権限だけを付与します。

ロールと権限のチェックリスト

  • すべてのアカウントが、識別可能な個人または管理されたサービスに属している。
  • 各制作タスクが、必要な権限に対応づけられている。
  • ドメイン範囲が明示され、既定ロールの継承を確認している。
  • サイト、ドメイン、メディア、読み取り専用の責務が分離されている。
  • 一時ユーザーには開始条件、レビュー条件、削除条件がある。
  • 実際の Dante Controller ログインと必要な操作をテストしている。
  • 影響の大きい変更には、承認済みの時間枠と責任者を設定している。
  • 監査のタイムスタンプとユーザー操作を変更記録と照合できる。
  • 緊急アクセスは制御され、テストされ、使用後にレビューされている。
  • 秘密情報は公開制作文書ではなく、資格情報保管庫に保管している。

FAQ

Dante Domain Manager にはどんなロールがありますか?

現在のバージョンでは、おおむねサイト制御、ドメイン制御、メディア制御、読み取り専用アクセスが分かれており、カスタムロールをサポートする場合もあります。名称はリリースごとに異なるため、インストール済み DDM に表示される正確な権限を確認してください。

Dante のユーザーはドメインごとに違う権限を持てますか?

はい。ユーザーはドメインごとに異なるロールを割り当てられます。これにより、あるシステムではメディアを制御し、別のシステムは確認のみ、さらに無関係なドメインにはアクセスしない、といった運用が可能です。

Dante でデバイスは見えるのにルーティングを変更できないのはなぜですか?

そのアカウントが読み取り専用アクセスになっているか、そのドメインでメディアルーティング権限が不足している可能性があります。割り当てを変更する前に、選択中のドメインとインストール済みロールの詳細を確認してください。

ゲストエンジニアに Dante のアクセスを付与するにはどうすればよいですか?

個別アカウントを使い、必要なドメインとショー期間に限定し、合意した作業を完了できる最も低いロールを付与し、実際の Controller ワークステーションでテストしたうえで、ログを確認して一時的なアクセスを削除します。

Dante Domain Manager は監査ログを残しますか?

DDM は、監視と監査のためにシステムイベントとユーザー操作を記録します。ただし、記録を有用に保つには、保持、時刻同期、レビュー、エクスポート、エスカレーションを組織側で定義する必要があります。

アクセスの責任者を制作引き継ぎに含める

ドメイン範囲、ロール割り当て、許可されたタスク、保護対象の変更、資格情報の所有者、アクセス期間、監査レビュー、エスカレーションを Techrider.live に記録してください。ハウス側とツアー側のリードを同じテクニカルライダーに招待し、承認済みのアクセス計画を保存し、責任が変わったときは履歴を確認します。

関連ガイド